본문 바로가기

30./36. Exploit-Exercises

[exploit-exercises] Nebula level 06

Nebula level06


About

The flag06 account credentials came from a legacy unix system.


To do this level, log in as the level06 account with the password level06 . Files for this level can be found in /home/flag06.


Source code

There is no source code available for this level



레거시 리눅스에서 flag06 계정의 비밀번호 탈취







/etc/passwd 파일의 권한은 644로

root는 읽기 및 수정이 가능하고 other(현제 접속한 계정 level06) 또한 읽기 가능





가장 흔한 password creak 도구인 john the ripper를 사용하여 패스워드를 획득





계정 : flag06

패스워드 : hello